Polityka prywatności

POLITYKA PRYWATNOŚCI

Sklep internetowy Poland Security Academy

 

Cel i zakres polityki

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Administrator przetwarza dane osobowe osób odwiedzających sklep internetowy dostępny pod adresem https://polandsecurityacademy.pl, korzystających z koszyka i kasy, składających zamówienia, kontaktujących się z Administratorem lub wyrażających zgodę na komunikację marketingową. Polityka obejmuje również wykorzystywanie plików cookie i podobnych technologii oraz integracje sklepu z Shopify i narzędziami Meta.

Polityka dotyczy danych osób fizycznych. Nie obejmuje odrębnych procesów prowadzonych wyłącznie przez niezależne serwisy lub platformy, chyba że w danym miejscu wskazano inaczej.

Administrator danych i kontakt

Administratorem danych osobowych jest Jarosław Łukaszewski, prowadzący działalność gospodarczą pod firmą Szkolenia Strzeleckie POLAND SECURITY AKADEMY Jarosław Łukaszewski, ul. Bugaje 26, 64-840 Budzyń, Polska, NIP 7661592136, REGON 300169310 (dalej: "Administrator" lub "PSA").

Kontakt w sprawach dotyczących danych osobowych:

e-mail: kontakt@polandsecurityacademy.pl

telefon: +48 537 388 203

adres korespondencyjny: ul. Bugaje 26, 64-840 Budzyń, Polska

Administrator nie wyznaczył inspektora ochrony danych. Pytania, żądania i sprzeciwy dotyczące przetwarzania danych można kierować bezpośrednio na powyższe dane kontaktowe.

Jakie dane przetwarzamy

W zależności od sposobu korzystania ze sklepu Administrator może przetwarzać:

Dane identyfikacyjne i kontaktowe: imię i nazwisko, nazwa firmy, adres, adres dostawy, adres e-mail, numer telefonu, NIP i inne dane podane w związku z zamówieniem lub fakturą.

Dane zamówienia i rozliczenia: produkty, liczba sztuk, ceny, rabaty, sposób dostawy, status zamówienia, status płatności, zwroty, reklamacje i historia kontaktu dotycząca zamówienia.

Dane konta klienta: dane logowania i informacje zapisane w koncie, jeżeli klient utworzy konto. Administrator nie ma dostępu do hasła w postaci jawnej.

Dane płatnicze: informacje niezbędne do potwierdzenia i rozliczenia płatności. Pełne dane karty płatniczej są przetwarzane przez operatora płatności i nie są udostępniane Administratorowi.

Dane korespondencji: treść wiadomości, załączniki, informacje o sprawie oraz dane przekazane telefonicznie, e-mailem, przez formularz lub komunikator.

Dane techniczne i eksploatacyjne: adres IP, identyfikatory urządzenia i przeglądarki, system operacyjny, ustawienia językowe, przybliżona lokalizacja wynikająca z adresu IP, adres strony odsyłającej, czas wizyty, logi bezpieczeństwa i informacje o zgodach.

Dane o aktywności w sklepie: odwiedzone strony i produkty, wyszukiwania, dodanie produktu do koszyka, rozpoczęcie kasy, podanie danych płatności, zakup oraz interakcje z wiadomościami i reklamami, jeśli użytkownik wyraził wymaganą zgodę.

Dane marketingowe: informacja o udzieleniu lub wycofaniu zgody, wybrany kanał komunikacji, data i źródło zgody oraz informacje konieczne do respektowania rezygnacji lub sprzeciwu.

Administrator nie prosi o szczególne kategorie danych osobowych. Nie należy przekazywać danych o zdrowiu, poglądach, przekonaniach, danych biometrycznych ani innych danych wrażliwych, jeżeli nie jest to konieczne do rozpatrzenia konkretnej sprawy.

Źródła danych

Dane są pozyskiwane:

bezpośrednio od użytkownika podczas korzystania ze sklepu, składania zamówienia, zakładania konta, kontaktu lub udzielania zgody;

automatycznie z urządzenia użytkownika, plików cookie i podobnych technologii, w zakresie zależnym od wyborów dokonanych w banerze zgód;

od Shopify i zintegrowanych usług, które obsługują sklep, płatność, dostawę, bezpieczeństwo, analitykę lub marketing;

od operatorów płatności, przewoźników, pośredników logistycznych i partnerów realizujących wysyłkę, wyłącznie w zakresie potrzebnym do obsługi transakcji;

z platform społecznościowych, gdy użytkownik kontaktuje się z PSA przez taką platformę, korzysta z funkcji sklepowej lub wchodzi w interakcję z reklamą.

Jeżeli zamawiający podaje dane innego odbiorcy przesyłki, powinien mieć podstawę do ich przekazania i poinformować tę osobę o udostępnieniu jej danych Administratorowi.

Cele i podstawy prawne przetwarzania

Obsługa sklepu, koszyka, kasy, konta i zamówienia

Dane są przetwarzane w celu podjęcia działań na żądanie użytkownika przed zawarciem umowy oraz zawarcia i wykonania umowy, w tym przyjęcia płatności, dostawy, kontaktu dotyczącego realizacji, zwrotu i reklamacji. Podstawa: art. 6 ust. 1 lit. b RODO.

Obowiązki podatkowe, rachunkowe i prawne

Dane są przetwarzane w celu wystawiania i przechowywania dokumentów księgowych, rozliczeń podatkowych, obsługi ustawowych praw konsumenta i wykonania innych obowiązków nałożonych na Administratora. Podstawa: art. 6 ust. 1 lit. c RODO w związku z właściwymi przepisami prawa.

Kontakt i obsługa zapytań

Jeżeli kontakt prowadzi do zawarcia lub wykonania umowy, podstawą jest art. 6 ust. 1 lit. b RODO. W pozostałych przypadkach podstawą jest prawnie uzasadniony interes Administratora polegający na prowadzeniu korespondencji, udzielaniu odpowiedzi i dokumentowaniu ustaleń, zgodnie z art. 6 ust. 1 lit. f RODO.

Bezpieczeństwo, przeciwdziałanie nadużyciom i dochodzenie roszczeń

Dane mogą być przetwarzane w celu zabezpieczenia sklepu i transakcji, wykrywania oszustw, obrony przed roszczeniami oraz ustalania, dochodzenia lub egzekwowania roszczeń. Podstawa: art. 6 ust. 1 lit. f RODO, a gdy obowiązek wynika z prawa - także art. 6 ust. 1 lit. c RODO. Uzasadnionym interesem jest ochrona działalności, klientów i systemów Administratora.

Komunikacja marketingowa

Newsletter, oferty, informacje o produktach, szkoleniach i innych działaniach PSA, a także przypomnienia zachęcające do dokończenia porzuconego zakupu, są wysyłane e-mailem lub innym kanałem elektronicznym wyłącznie po uzyskaniu wymaganej zgody. Podstawa przetwarzania danych: art. 6 ust. 1 lit. a RODO. Podstawą użycia elektronicznego kanału komunikacji jest uprzednia zgoda, o której mowa w art. 398 ustawy Prawo komunikacji elektronicznej. Zgodę można wycofać w dowolnym momencie.

Niezbędne pliki cookie i technologie techniczne

Technologie konieczne do transmisji danych, działania koszyka, kasy, konta, bezpieczeństwa i usługi wyraźnie żądanej przez użytkownika są wykorzystywane w zakresie niezbędnym na podstawie art. 399 ust. 3 Prawa komunikacji elektronicznej. Dane osobowe są przetwarzane odpowiednio na podstawie art. 6 ust. 1 lit. b lub f RODO.

Analityka, personalizacja i reklama

Analityczne i marketingowe pliki cookie, Meta Pixel, Conversions API oraz inne podobne technologie są uruchamiane wobec osób w Polsce i EOG dopiero po wyrażeniu właściwej zgody w banerze. Podstawa: art. 6 ust. 1 lit. a RODO oraz art. 399 ust. 1 i art. 400 Prawa komunikacji elektronicznej. Użytkownik może w każdej chwili zmienić wybór w ustawieniach preferencji plików cookie.

Wewnętrzna analiza działalności

Administrator może korzystać ze zbiorczych lub zanonimizowanych raportów w celu oceny sprzedaży, jakości obsługi i funkcjonowania sklepu. Jeżeli raport zawiera dane osobowe, podstawą jest art. 6 ust. 1 lit. f RODO, a w przypadku danych uzyskanych z niekoniecznych technologii śledzących - uprzednia zgoda użytkownika.

Czy podanie danych jest obowiązkowe

Podanie danych oznaczonych jako wymagane w kasie jest dobrowolne, lecz konieczne do zawarcia i wykonania umowy, przyjęcia płatności lub dostarczenia zamówienia. Brak tych danych może uniemożliwić zakup. Podanie danych do faktury jest wymagane, jeżeli klient żąda faktury lub przepisy nakazują ich zebranie. Dane przekazywane w korespondencji są dobrowolne, ale bez informacji potrzebnych do identyfikacji sprawy Administrator może nie być w stanie udzielić odpowiedzi. Zgody marketingowe i zgody na niekonieczne pliki cookie są całkowicie dobrowolne i ich brak nie ogranicza możliwości zakupu.

Shopify i Shopify Network Intelligence

Sklep jest hostowany i obsługiwany przy użyciu platformy Shopify. Dla przedsiębiorców z Polski stroną umowy jest Shopify International Limited, The Sidings, 4th Floor, Grand Canal Quay, Dublin D02 E7K8, Irlandia. Shopify przetwarza dane między innymi w celu wyświetlenia sklepu, obsługi koszyka i kasy, prowadzenia konta, realizacji transakcji, bezpieczeństwa, zapobiegania oszustwom, analityki oraz zapewnienia funkcji wybranych przez Administratora.

W zakresie podstawowych usług sklepu Shopify zasadniczo przetwarza dane w imieniu Administratora. Jeżeli funkcja Shopify Network Intelligence jest włączona, Shopify może również przetwarzać określone dane klientów jako odrębny administrator w celu świadczenia tzw. Enhanced Services. Usługi te mogą wykorzystywać dane z interakcji użytkownika z tym sklepem, innymi sprzedawcami i Shopify do poprawy produktów, personalizacji, bezpieczeństwa, analityki, wyników sklepu oraz kierowania reklam. Żaden inny sprzedawca nie otrzymuje bezpośredniego dostępu do danych klientów PSA.

Informacje przekazane w sklepie są udostępniane Shopify i jego podmiotom wspierającym, także w innych państwach, w zakresie potrzebnym do świadczenia usług. Szczegółowe informacje o przetwarzaniu przez Shopify znajdują się w Polityce prywatności Shopify dla konsumentów. Użytkownik może również skorzystać z portalu prywatności Shopify w celu realizacji praw bezpośrednio wobec Shopify w zakresie, w którym Shopify działa jako administrator.

Meta Pixel i Conversions API

Po udzieleniu zgody marketingowej dla technologii śledzących sklep może używać narzędzi Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlandia, w szczególności Meta Pixel i Conversions API. Dla integracji Shopify ustawiony jest poziom udostępniania danych "Ulepszony".

Narzędzia Meta mogą przetwarzać w szczególności:

zdarzenia PageView, ViewContent, Search, AddToCart, InitiateCheckout, AddPaymentInfo i Purchase;

adres IP, dane urządzenia i przeglądarki, adres strony, czas zdarzenia i identyfikatory cookie;

imię i nazwisko, lokalizację, adres e-mail i numer telefonu w zakresie przekazanym podczas korzystania ze sklepu, zwykle po zastosowaniu mechanizmów dopasowania, takich jak haszowanie;

informacje o produktach, wartości koszyka, zakupie i zachowaniu w sklepie.

Meta Pixel przekazuje dane przez przeglądarkę, natomiast Conversions API przekazuje wybrane zdarzenia pomiędzy serwerami Shopify i Meta. Dane są wykorzystywane do pomiaru skuteczności reklam, tworzenia raportów, dopasowania zdarzeń do użytkowników Meta, budowania grup odbiorców i personalizacji reklam.

W zakresie wspólnego ustalania celów i sposobów zbierania oraz przekazywania danych przy użyciu narzędzi Meta Administrator i Meta mogą działać jako współadministratorzy. Zakres odpowiedzialności określa dodatek dla administratorów Meta. Po otrzymaniu danych Meta może przetwarzać je także jako odrębny administrator zgodnie ze swoją polityką.

Więcej informacji: Polityka prywatności Meta oraz Dodatek dla administratorów Meta.

Wycofanie zgody w ustawieniach plików cookie blokuje przyszłe uruchamianie niekoniecznych narzędzi w sklepie, lecz nie wpływa na zgodność z prawem wcześniejszego przetwarzania. Użytkownik może również zarządzać reklamami i prywatnością bezpośrednio w ustawieniach swojego konta Meta.

Pliki cookie i podobne technologie

Sklep używa plików cookie, pikseli, lokalnego magazynu przeglądarki i podobnych rozwiązań. Technologie te mogą zapisywać lub odczytywać informacje na urządzeniu użytkownika. Są wykorzystywane w następujących kategoriach:

Niezbędne: umożliwiają bezpieczne działanie strony, koszyka, kasy, konta, płatności, równoważenie ruchu, zapobieganie nadużyciom i zapamiętanie wyborów dotyczących prywatności. Nie można ich wyłączyć za pomocą banera, jeżeli są konieczne do usługi żądanej przez użytkownika.

Preferencje i funkcjonalne: zapamiętują dodatkowe ustawienia i ułatwiają korzystanie ze sklepu. Jeżeli nie są niezbędne, wymagają zgody.

Analityczne: pomagają mierzyć ruch, wydajność i sposób korzystania ze sklepu. Są uruchamiane po zgodzie, jeżeli prawo jej wymaga.

Marketingowe: służą do pomiaru kampanii, tworzenia grup odbiorców i personalizacji reklam, w tym z użyciem narzędzi Meta. Są uruchamiane po zgodzie.

Baner Shopify respektuje wybory dotyczące niekoniecznych plików cookie i Shopify Pixels dla użytkowników w Polsce i EOG. Ręcznie instalowane lub dodatkowe technologie muszą być skonfigurowane tak, aby również respektowały te wybory. Aktualne zgody można zmienić w każdej chwili przez odnośnik "Preferencje plików cookie" dostępny w sklepie. Usunięcie plików cookie w przeglądarce może spowodować ponowne wyświetlenie banera.

Odbiorcy danych

Dane mogą być ujawniane wyłącznie w zakresie niezbędnym następującym odbiorcom lub kategoriom odbiorców:

Shopify i jego podwykonawcy świadczący usługi hostingu, kasy, kont, bezpieczeństwa, poczty, analityki i obsługi technicznej;

operatorzy płatności, banki i dostawcy metod płatniczych wybranych przez klienta;

operatorzy pocztowi, firmy kurierskie, pośrednicy logistyczni i przewoźnicy;

drukarnie, magazyny lub inni partnerzy realizujący produkcję i wysyłkę bezpośrednio do klienta, jeżeli jest to niezbędne do wykonania zamówienia;

dostawcy systemów IT, domeny, poczty elektronicznej, kopii zapasowych, zabezpieczeń i wsparcia;

biuro rachunkowe, doradcy podatkowi, prawni, audytorzy i ubezpieczyciele;

Meta Platforms Ireland Limited, jeżeli użytkownik wyraził zgodę na technologie marketingowe lub korzysta z usług Meta;

organy publiczne i inne podmioty uprawnione do otrzymania danych na podstawie prawa.

Podmioty przetwarzające działają na podstawie umów i instrukcji Administratora, chyba że z przepisów lub zasad danej usługi wynika, że samodzielnie ustalają cele i sposoby przetwarzania jako odrębni administratorzy.

Przekazywanie danych poza EOG

W związku z korzystaniem z globalnej infrastruktury Shopify, Meta i innych dostawców dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym, w szczególności w Kanadzie i Stanach Zjednoczonych. Przekazanie odbywa się z zastosowaniem mechanizmów przewidzianych w rozdziale V RODO, zależnie od odbiorcy i państwa, takich jak decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne, wiążące reguły korporacyjne lub inne prawnie dopuszczalne zabezpieczenia.

Informacje o zabezpieczeniach stosowanych przez Shopify i Meta są dostępne w ich politykach prywatności. Użytkownik może zwrócić się do Administratora o dodatkową informację o mechanizmie wykorzystanym w odniesieniu do konkretnego przekazania.

Okres przechowywania danych

Dane są przechowywane nie dłużej, niż jest to potrzebne do celu, dla którego zostały zebrane. W szczególności:

Zamówienia i umowy: przez czas realizacji umowy, obsługi zwrotów i reklamacji, a następnie do upływu właściwych terminów przedawnienia roszczeń; co do zasady nie dłużej niż 6 lat od końca roku, w którym zakończono realizację, chyba że prawo wymaga lub uzasadnia dłuższy okres.

Dokumenty podatkowe i księgowe: przez okres wymagany przepisami, zwykle 5 lat liczonych od końca roku kalendarzowego, w którym upłynął termin płatności podatku.

Konto klienta: przez okres istnienia konta, a po jego zamknięciu w zakresie potrzebnym do rozliczeń, bezpieczeństwa i roszczeń.

Zapytania i korespondencja: do zakończenia sprawy, a następnie co do zasady przez 12 miesięcy; dłużej, jeżeli korespondencja dotyczy umowy, reklamacji, sporu lub roszczenia.

Marketing: do wycofania zgody. Informacja o wycofaniu zgody lub sprzeciwie może być przechowywana dłużej w minimalnym zakresie koniecznym do wykazania zgodności i niewysyłania dalszych wiadomości, co do zasady do 3 lat.

Porzucony zakup: przez okres niezbędny do działania koszyka i kasy. Przypomnienie marketingowe może zostać wysłane tylko osobie, która wyraziła wymaganą zgodę; dane użyte do takiego przypomnienia nie są przechowywane dłużej niż wymaga cel, zgoda, bezpieczeństwo i ustawienia platformy.

Zgody i preferencje cookie: przez okres potrzebny do respektowania i udokumentowania wyboru. Poszczególne pliki cookie mają własne terminy ważności, zależne od ich funkcji i dostawcy.

Dane bezpieczeństwa i logi: przez okres potrzebny do wykrycia, wyjaśnienia i udokumentowania incydentu, z uwzględnieniem ustawień platformy i terminów dochodzenia roszczeń.

Dostawcy działający jako odrębni administratorzy, w tym Shopify, Meta i operator płatności, określają własne okresy przechowywania w swoich politykach. Usunięcie danych może zostać odroczone w zakresie wymaganym przez prawo, potrzebnym do rozliczeń, bezpieczeństwa, kopii zapasowych lub obrony roszczeń.

Prawa osoby, której dane dotyczą

Na zasadach określonych w RODO użytkownik może żądać:

dostępu do danych i otrzymania ich kopii;

sprostowania danych nieprawidłowych oraz uzupełnienia danych niekompletnych;

usunięcia danych, jeżeli zachodzi jedna z przesłanek prawnych;

ograniczenia przetwarzania;

przeniesienia danych dostarczonych Administratorowi, gdy przetwarzanie odbywa się automatycznie na podstawie zgody lub umowy;

wycofania zgody w dowolnym momencie, bez wpływu na zgodność wcześniejszego przetwarzania;

wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO z przyczyn związanych ze szczególną sytuacją;

wniesienia sprzeciwu wobec marketingu bezpośredniego w dowolnym momencie; po takim sprzeciwie dane nie będą dalej przetwarzane w tym celu.

W celu realizacji prawa należy skontaktować się z Administratorem. Jeżeli istnieją uzasadnione wątpliwości co do tożsamości osoby składającej żądanie, Administrator może poprosić o informacje niezbędne do jej potwierdzenia. Odpowiedź jest udzielana bez zbędnej zwłoki, co do zasady w ciągu miesiąca. Termin może zostać przedłużony o dwa miesiące w przypadkach przewidzianych w RODO.

Jeżeli użytkownik uważa, że przetwarzanie narusza przepisy, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa. Informacje o składaniu skarg są dostępne na stronie UODO.

Profilowanie i zautomatyzowane decyzje

Po wyrażeniu zgody Shopify i Meta mogą wykorzystywać dane o interakcjach do dopasowania treści, analityki, tworzenia grup odbiorców i personalizacji reklam. Może to stanowić profilowanie marketingowe, na przykład przypisanie użytkownika do grupy osób zainteresowanych określonym produktem lub ponowne wyświetlenie reklamy po wizycie w sklepie.

Administrator nie podejmuje wobec użytkownika decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na niego wpływały. Automatyczne mechanizmy bezpieczeństwa lub oceny ryzyka płatności mogą czasowo zatrzymać transakcję; ostateczne zasady takiej oceny określa operator płatności lub platforma zgodnie z własnymi obowiązkami.

Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w tym kontrolę dostępu, poufność danych, szyfrowanie transmisji, kopie zapasowe, aktualizacje systemów, ograniczenie zakresu danych przekazywanych partnerom oraz procedury reagowania na incydenty. Dostęp do danych mają wyłącznie osoby i podmioty, które potrzebują go do realizacji określonych zadań.

Żadna metoda transmisji lub przechowywania nie gwarantuje całkowitego braku ryzyka. W razie naruszenia ochrony danych Administrator podejmie działania wymagane przez RODO, w tym zawiadomi właściwy organ i osoby, których dane dotyczą, jeżeli spełnione są ustawowe przesłanki.

Dane dzieci

Sklep nie jest kierowany do dzieci i Administrator nie zamierza świadomie zbierać danych osób, które nie mogą samodzielnie zawrzeć danej umowy. Jeżeli rodzic lub opiekun uważa, że dziecko przekazało dane bez odpowiedniej podstawy, powinien skontaktować się z Administratorem.

Zmiany polityki

Polityka może być aktualizowana w razie zmiany prawa, funkcji sklepu, dostawców, sposobów przetwarzania lub środków ochrony. Aktualna wersja jest publikowana w sklepie ze wskazaniem daty obowiązywania. Jeżeli zmiana istotnie wpływa na prawa użytkowników lub sposób wykorzystywania danych, Administrator przekaże dodatkową informację w odpowiedni sposób.

Przydatne dokumenty i odnośniki

Rozporządzenie (UE) 2016/679 (RODO)

Ustawa Prawo komunikacji elektronicznej

Polityka prywatności Shopify dla konsumentów

Portal prywatności Shopify

Polityka prywatności Meta

Dodatek dla administratorów Meta

Prezes Urzędu Ochrony Danych Osobowych